奥巴马称,这份文件反映了数百家公司、多个联邦机构和世界各地贡献的良好工作。这个自愿性的框架是民营部门与政府能够并应该一道努力应对共同挑战的绝佳范例。美国媒体分析称,业界对这份框架表示了“温和地欢迎”。著名管理和技术咨询公司博思艾伦咨询公司一名专家指出,框架是一个好的开始,为所有组织机构如何采取行动以提高网络安全整体水平提供了信息。网络安全专家威斯列表示,国家标准与技术研究所能在短短一年完成此份框架是个壮举,该框架为今后制定相关的行业标准提供了一张蓝图。
核心问题是建立互信
在宣布“C立方”项目时,美国国土安全部部长杰伊·约翰逊指出,本框架的一个核心目标就是在政府与私营机构之间建立信任和联系。互信确实一直是奥巴马政府在国内外推进网络安全建设和合作所面临的一个重大问题,斯诺登事件后,这一问题更加严重。
美国智库战略与国际问题研究中心报告指出,在公私合作上,应将注意力集中在两个关键问题上:如何在政府和公司决策者之间建立信任,如何将精力集中在网络空间中真正重要的地方。信任是政府和私营机构之间建立伙伴关系的成功基础。在过去几年中,尽管双方都有良好的合作意愿,但政府和私营机构之间的信任却在不断下滑。报告还指出,信任是建立在人际关系之上的,大而松散的组织再加上人员频繁变动是不可能建立起信任的。当政府部门的高级官员不再为此努力,当政府计划和行政程序缺乏透明度或者不适当时,相互信任也会因此受到影响。根据《联邦顾问委员会法案》建立的高级机构将为重建信任奠定基础。
奥巴马政府的首份《网络空间安全政策评估报告》也指出了妨碍公私合作的几个障碍:私营部门不愿向政府透露敏感或专有商业信息;共享信息可能损害公司名誉或引发新的管制和责任;政府为保护情报来源和方法会限制信息共享。斯诺登事件使得包括谷歌在内的网络巨头致函美国政府自清,受此打击,私营部门对联邦政府的信任进一步下滑。有统计称,该事件已经使美国企业损失了数十亿美元的订单。
(责任编辑:管理员)